Inicio de sesión social
Créer un compte, choisir un mot de passe, retrouver ses identifiants : ces étapes peuvent compliquer l’accès à un espace client. Le module Social Login de WPMasterToolkit permet à vos visiteurs de se connecter ou de s’inscrire avec un compte qu’ils utilisent déjà. Google est disponible dans la version gratuite. Avec WPMasterToolkit Pro, vous pouvez également proposer Facebook, Apple, X, Microsoft, LinkedIn, GitHub et WordPress.com. Ce guide explique comment configurer chaque fournisseur et intégrer la connexion sociale aux formulaires WordPress et WooCommerce.
Pourquoi L’Adopter
La connexion sociale simplifie le parcours des utilisateurs : ils choisissent un fournisseur, s’authentifient auprès de celui-ci et autorisent le partage des informations nécessaires à la connexion. WPMasterToolkit retrouve ensuite leur compte WordPress ou en crée un lorsque les inscriptions sont autorisées. Le mot de passe du fournisseur n’est pas communiqué à votre site. Pour une boutique, un espace membre ou une communauté, l’intérêt est de limiter les obstacles à la connexion, notamment sur mobile, sans supprimer le formulaire classique.
La version gratuite permet de commencer avec Google, y compris sur les formulaires WooCommerce pris en charge. Le principal apport du Pro est le choix de sept fournisseurs supplémentaires : Facebook pour une audience grand public, Apple pour les utilisateurs de son écosystème, Microsoft et LinkedIn pour un public professionnel, GitHub pour les développeurs, X pour les communautés présentes sur cette plateforme et WordPress.com pour les utilisateurs de son écosystème. Vous activez uniquement les fournisseurs pertinents pour votre audience.
Comment le configurer
- Activez le module. Installez et activez WPMasterToolkit, recherchez Social Login dans ses modules, puis ouvrez ses réglages. Pour les fournisseurs payants, utilisez la version Pro avec une licence active. Chaque fournisseur possède ses propres identifiants : une application Google ne permet pas de configurer Facebook ou Apple.
- Préparez votre environnement. Utilisez un site en HTTPS avec un certificat valide. Prévoyez une page de confidentialité, des conditions d’utilisation et une procédure de demande de suppression de compte. Gardez l’accès aux comptes développeur et aux secrets dans un gestionnaire sécurisé. Les libellés des consoles peuvent évoluer ; les notions importantes restent l’application, ses autorisations, ses identifiants et son URL de retour.
- Définissez votre politique d’inscription. Si vous souhaitez accueillir de nouveaux utilisateurs, autorisez les inscriptions dans les réglages généraux de WordPress. Ce choix concerne aussi l’inscription native : ne l’activez pas sans vérifier votre politique d’accès. Dans l’onglet
Advanceddu fournisseur, choisissez un rôle adapté avecRegister role, généralement Abonné pour un site classique ou Client pour une boutique. N’attribuez jamais automatiquement un rôle Administrateur à des inscriptions publiques. - Copiez l’URL du module. El campo
Authorized Redirect URIindique l’adresse à enregistrer chez le fournisseur. Elle correspond généralement àhttps://example.com/wp-login.php, avec un chemin différent si WordPress est installé dans un sous-répertoire. Copiez la valeur affichée intégralement : protocole, sous-domaine et chemin doivent correspondre. Ce n’est ni l’adresse de votre page Mon compte ni un lien de démarrage de connexion. N’ajoutez aucun paramètre provenant d’un tutoriel consacré à une autre extension.
Google Gratuit
- Créez un projet Google. Ir a Consola de Google Cloud, créez ou sélectionnez un projet, puis ouvrez Google Auth Platform, accessible également depuis l’écran de consentement OAuth selon l’interface. Renseignez le nom de votre application, l’adresse d’assistance et les coordonnées de contact. Dans
Audience, choisissez une audience externe si la connexion doit être accessible à des comptes Google extérieurs à votre organisation. - Configurez le consentement et le client. En
Branding, renseignez les informations de votre site, ses pages légales et son domaine autorisé. DansClients, créez un client de typeWeb application. Ajoutez l’URL copiée depuis WPMasterToolkit dansAuthorized redirect URIs. Attention : le champ des origines JavaScript autorisées ne remplace pas celui des URI de redirection. - Enregistrez les identifiants. Récupérez le
Client IDy elClient Secret, puis reportez-les dans les champs correspondants du fournisseur Google dans WPMasterToolkit. Conservez le secret dès sa création : Google peut ne plus permettre de le consulter ensuite. Activez Google avecEnable, choisissez les emplacements d’affichage dansAdvanced, puis enregistrez. L’optionSelect account on each loginpermet de demander le choix du compte Google à chaque connexion. - Préparez l’accès public. Vérifiez l’audience, le statut de publication et les éventuelles exigences de validation affichées par Google. Le module demande les autorisations
openid,emailyprofile: il n’a pas besoin d’un accès à Gmail, Drive ou aux contacts. Selon la documentation Google, ces autorisations non sensibles n’imposent pas à elles seules une vérification des accès sensibles ; la présentation du nom et du logo peut toutefois nécessiter une vérification de marque.
Facebook Pro
- Créez votre application Meta. Ouvrez Meta for Developers et créez une application. Sélectionnez le cas d’usage permettant d’authentifier les utilisateurs avec Facebook Login. Renseignez un nom identifiable et une adresse de contact. Si Meta demande l’association à un portefeuille business, utilisez celui de l’organisation qui exploite le site.
- Configurez Facebook Login. Dans la personnalisation du cas d’usage, ajoutez l’autorisation
emailen complément depublic_profile. Dans les réglages Facebook Login, autorisez les connexions OAuth client et Web lorsque ces options sont présentes. Ajoutez exactement l’URL fournie par WPMasterToolkit dansValid OAuth redirect URIs, puis enregistrez. - Complétez les informations publiques. Dans les paramètres généraux de l’application, renseignez le domaine, l’URL du site, la catégorie, l’icône et les pages légales. Pour
User Data Deletion, sélectionnez l’option d’URL d’instructions lorsqu’elle est proposée et indiquez une page expliquant réellement comment demander la suppression des données. Ne renseignez pas une adresse de traitement automatique que votre site ne possède pas. - Reliez et publiez l’application. Reportez
App IDyApp Secretdans WPMasterToolkit, activez le fournisseur et testez avec un compte autorisé dans l’application. Pour accueillir le public, terminez la vérification d’entreprise nécessaire à l’accès avancé, les étapes d’App Review demandées, puis la publication. Un test réussi avec le propriétaire de l’application ne prouve pas que les visiteurs peuvent se connecter. Consultez les conditions de publication Meta et surveillez ensuite les demandes de contrôle de l’utilisation des données.
Apple Pro
- Vérifiez les prérequis Apple. Sign in with Apple nécessite une adhésion active à l’Apple Developer Program, annoncée à 99 USD par an, avec des variations régionales possibles. Ce coût est distinct de WPMasterToolkit Pro. Apple prévoit l’association du site à un App ID principal compatible avec Sign in with Apple ; un simple compte Apple personnel ne fournit pas les éléments de configuration nécessaires.
- Préparez l’App ID principal. En
Certificates, Identifiers & Profiles, ouvrezIdentifiers. Créez ou sélectionnez un App ID explicite adapté à votre application, activez la capacitéSign in with Apple, puis enregistrez. Utilisez un identifiant unique au format de domaine inversé, par exemplecom.example.memberapp, et conservez la même équipe développeur pour les éléments associés. - Créez le Services ID du site. Ajoutez un identifiant de type
Services IDs, puis activez Sign in with Apple dans ses réglages. Associez-le à l’App ID principal. DansDomains and Subdomains, indiquez les domaines concernés ; dansReturn URLs, collez l’URL HTTPS affichée par WPMasterToolkit. Le Services ID, par exemplecom.example.memberweb, sera leClient IDdu module : ne le confondez pas avec le Bundle ID. - Créez la clé et renseignez le module. En
Keys, créez une clé Sign in with Apple associée à l’App ID principal. Téléchargez la clé privée et conservez-la immédiatement : son téléchargement n’est disponible qu’une fois. Dans WPMasterToolkit, renseignezClient ID (Service ID),Team ID,Key IDet le contenu intégral de la clé dansPrivate Key (.p8), y compris ses délimiteurs. Le module prend en charge la génération du secret client ; aucun bouton de génération manuelle de jeton n’est à rechercher. - Anticipez les particularités Apple. Le nom et le prénom ne sont généralement transmis qu’à la première autorisation, et Apple ne fournit pas de photo de profil. L’utilisateur peut partager une adresse relais au lieu de son adresse personnelle. Pour lui envoyer des messages, configurez vos domaines ou expéditeurs dans le service de relais privé Apple et leur authentification SPF/DKIM. Testez également le retour d’authentification : Apple utilise une requête POST intersite, sensible aux protections serveur et aux règles de cookies du navigateur.
X Pro
- Créez votre application développeur. Accédez à la console développeur X, complétez les formalités d’accès et créez votre application. Dans ses paramètres d’authentification utilisateur, choisissez un type d’application Web capable de conserver un secret, généralement
Web App, Automated App or Bot. Renseignez l’URL du site et l’URL de retour WPMasterToolkit. - Pour l’API v1.1 : activez OAuth 1.0a et choisissez les permissions de lecture. Si votre accès X permet cette API et que vous souhaitez récupérer l’e-mail, activez
Request email from userset renseignez les URL de confidentialité et de conditions d’utilisation. Dans WPMasterToolkit, sélectionnezAPI v1.1: l’API Keycorrespond àConsumer Key, et l’API Key SecretàConsumer Secret. - Pour l’API v2 : activez OAuth 2.0, récupérez les identifiants de client confidentiel, puis sélectionnez
API v2dans WPMasterToolkit. RenseignezClient IDyClient Secret, pas les Consumer Keys de la v1.1. Le module utilise PKCE et demandeusers.read,users.emailytweet.read. La documentation actuelle de X prévoit bien l’accès à l’e-mail viausers.email, sous réserve de l’autorisation accordée et des données disponibles. - Vérifiez les coûts et les limites. L'API X est actuellement facturée à l’usage, avec des crédits et des limites à surveiller. La licence WPMasterToolkit Pro ne finance pas ces appels. Testez la récupération du profil et de l’e-mail avec votre application réelle, puis contrôlez votre budget et les limites de requêtes avant d’exposer ce fournisseur à une audience importante.
Microsoft Pro
- Enregistrez une application. En el centre d’administration Microsoft Entra, ouvrez
App registrationsentoncesNew registration. Renseignez le nom et les types de comptes autorisés. Pour une audience comprenant entreprises et particuliers, choisissez l’option couvrant les annuaires Microsoft Entra et les comptes Microsoft personnels. Vous devez disposer des droits nécessaires à la création d’applications dans votre annuaire. - Définissez le retour et les autorisations. En
Authentication, ajoutez une plateformeWebet l’URI de retour WPMasterToolkit. DansAPI permissions, vérifiez la permission déléguée Microsoft GraphUser.Read. Le module demande égalementopenid,profileyemail. Selon les règles de l’organisation, un administrateur devra accorder son consentement. - Créez un secret client. En
Certificates & secrets, ajoutez un secret et notez son expiration. Copiez sa valeur, et non son identifiant technique : c’est la valeur qui doit être renseignée dansClient Secret. Reportez aussi l’Application (client) IDdans le module et prévoyez le renouvellement du secret avant son échéance. - Choisissez le bon annuaire. El campo
Directory (tenant) IDaccepte la cible de connexion : l’identifiant d’un annuaire précis pour une organisation,organizationspour les comptes professionnels et scolaires,consumerspour les particuliers, oucommonpour les deux catégories. Cette valeur doit correspondre aux types de comptes autorisés dans l’application. Activez le fournisseur, enregistrez et testez chaque catégorie de comptes que vous souhaitez accueillir.
LinkedIn Pro
- Créez et complétez l’application. En LinkedIn Developers, créez une application avec les informations demandées, notamment son nom, son logo, la page LinkedIn associée et l’URL de confidentialité. Effectuez la vérification d’association à la page lorsqu’elle est demandée. Dans l’onglet
Products, demandez le produit Sign In with LinkedIn using OpenID Connect. - Configurez OAuth. Après activation du produit, vérifiez les permissions
openid,profileyemail. DansAuth, ajoutez l’URL de retour WPMasterToolkit et récupérezClient IDyClient Secret. Reportez-les dans le fournisseur LinkedIn, activez-le et enregistrez. Cette connexion donne accès aux informations de profil autorisées ; elle ne constitue pas une vérification de l’identité civile ou de la situation professionnelle du visiteur.
GitHub Pro
- Créez une OAuth App. Dans GitHub, ouvrez
Settings,Developer settingsentoncesOAuth AppsyNew OAuth App. Renseignez le nom, l’URL d’accueil, une description utile et l’Authorization callback URLcopiée depuis WPMasterToolkit. Choisissez bien une OAuth App, et non un jeton d’accès personnel ou une GitHub App, pour suivre cette configuration. - Connectez les identifiants. Enregistrez l’application, générez un secret client, puis reportez
Client IDyClient Secretdans WPMasterToolkit. Le module demanderead:useryuser:email, sans demander l’accès aux dépôts. Lorsque l’e-mail public est absent, il tente de récupérer l’adresse principale vérifiée autorisée par GitHub. Activez le fournisseur et testez aussi un compte dont l’adresse n’est pas publique.
WordPress.com Pro
- Enregistrez une application WordPress.com. Connectez-vous au gestionnaire d’applications WordPress.com avec un compte WordPress.com, puis créez une application. Renseignez les informations demandées, l’adresse de votre site et la
Redirect URIfournie par WPMasterToolkit. Si le formulaire distingue les applications Web des applications natives, choisissez le type Web. - Configurez le fournisseur WordPress. Récupérez
Client IDyClient Secret, puis renseignez-les dans le fournisseur nommé WordPress dans le module. Celui-ci utilise l’autorisationauthpour accéder au profil nécessaire à la connexion. Il s’agit bien d’une connexion avec WordPress.com, pas d’une connexion universelle avec les identifiants de n’importe quel site WordPress indépendant.
Personnaliser L’Affichage
Les réglages globaux permettent de placer les boutons au-dessus ou en dessous du formulaire, avec ou sans séparateur, ou dans une disposition flottante. Choisissez entre pleine largeur, largeur adaptée au contenu et icônes seules ; l’alignement concerne les formats compacts. Dans Buttons, personnalisez séparément Login Label y Register Label, puis choisissez l’habillage clair, sombre ou neutre. Privilégiez des libellés explicites et respectez les règles de marque des fournisseurs. Dans Advanced, vous pouvez également définir un préfixe d’identifiant, le rôle d’inscription et, selon le fournisseur, la taille de l’avatar importé.
WooCommerce Et Comptes
Activez l’option WooCommerce en Advanced pour afficher le fournisseur sur les formulaires de connexion et d’inscription standard de Mon compte. L’affichage du formulaire d’inscription dépend aussi des réglages WooCommerce, mais la création de nouveaux comptes sociaux dépend du réglage général d’inscription WordPress. Le module retrouve d’abord une association sociale existante, puis un compte utilisant la même adresse e-mail ; sinon, il tente une création autorisée. Même un bouton de connexion peut donc aboutir à une inscription. Depuis Mon compte, le retour vise cette page. Hors de ce contexte, le module privilégie l’administration pour un administrateur, puis Mon compte si disponible, sinon l’accueil. L’affichage au paiement ou dans des formulaires personnalisés n’est pas automatiquement garanti.
Tests Et Dépannage
Avant la mise en service, testez chaque fournisseur en navigation privée avec un nouveau compte, un compte existant et, lorsque nécessaire, un utilisateur extérieur à l’équipe développeur. Vérifiez le rôle attribué, l’e-mail, la redirection, une seconde connexion et le rendu mobile. Testez séparément WordPress et WooCommerce. La présence d’un bouton ne valide pas les identifiants : seul un parcours complet permet de confirmer le fonctionnement.
En cas de redirect_uri_mismatch, Invalid redirect_uri o URL blocked, comparez les adresses caractère par caractère. Pour invalid_client, contrôlez le couple identifiant-secret et son expiration. Un accès réservé aux développeurs indique souvent une publication ou des autorisations incomplètes. Si aucun bouton n’apparaît, vérifiez l’activation, les identifiants requis et l’emplacement choisi. En cas de retour sans connexion, contrôlez les cookies, le cache et les protections de la page de retour sans désactiver globalement la sécurité du site.
Questions Fréquentes
Les visiteurs doivent-ils payer ? Ils n’ont pas à acheter WPMasterToolkit Pro pour se connecter. La licence concerne le propriétaire du site ; les éventuels frais développeur ou API sont distincts. L’e-mail est-il toujours disponible ? Non : sa présence dépend du fournisseur, du compte et des autorisations. Une adresse relais Apple ou une adresse différente peut empêcher de retrouver le compte attendu.
Le formulaire classique reste-t-il disponible ? Oui, le module ajoute une alternative. Conservez une méthode de récupération d’accès indépendante. Le module rend-il automatiquement le site conforme au RGPD ? Non : documentez les données utilisées, leurs finalités et leur conservation, les fournisseurs sollicités et les modalités de suppression. L’autorisation de connexion ne vaut pas consentement à recevoir une newsletter.
Choisir Le Pro
Commencez avec Google pour proposer une première connexion sociale, puis adaptez les choix à votre audience. WPMasterToolkit Pro permet de réunir les huit fournisseurs dans la même interface, avec des réglages d’affichage cohérents pour WordPress et WooCommerce. L’intérêt n’est pas d’accumuler les boutons, mais de proposer les comptes que vos visiteurs utilisent réellement. Pour une boutique, une communauté ou plusieurs sites clients aux publics différents, cette souplesse constitue le principal avantage du Pro. Découvrez l’offre WPMasterToolkit Pro et ses conditions.